Users Guide

Certicats de serveur Secure Sockets Layer
Le CMC comprend un serveur Web qui est conguré pour utiliser le protocole de sécurité standard de l’industrie SSL (Secure Sockets
Layer) an de transférer des données cryptées sur Internet. Reposant sur une technologie de cryptage par clé publique et clé privée, SSL
est une technique très répandue d’authentication et de communication cryptée entre les clients et les serveurs pour empêcher les écoutes
sur le réseau.
Le protocole SSL permet à un système compatible SSL d'eectuer les tâches suivantes :
S'authentier sur un client activé SSL
Permettre au client de s'authentier sur le serveur
Permettre aux deux systèmes d'établir une connexion cryptée
Ce processus de cryptage fournit un haut niveau de protection des données. Le CMC utilise le cryptage SSL 128 bits, cest-à-dire la forme
de cryptage la plus sûre disponible pour les navigateurs Internet en Amérique du Nord.
Le serveur Web CMC inclut un certicat numérique SSL autosigné Dell (ID de serveur). Pour renforcer la sécurité sur Internet, remplacez le
certicat SSL du serveur Web en soumettant une requête au CMC pour qu’il génère une nouvelle RSC (requête de signature de certicat).
Au moment de l'amorçage, un nouveau certicat auto-signé est généré si :
le certicat personnalisé est absent
le certicat auto-signé est absent
le certicat auto-signé est corrompu
le certicat auto-signé a expiré (dans une période de 30 jours)
Le certicat autosigné ache le nom commun en tant que <nomcmc.nom-domaine> où nomcmc correspond au nom d’hôte CMC et nom-
domaine au nom de domaine. Si le nom de domaine nest pas disponible, il ache uniquement le Nom de domaine partiellement qualié
(PQDN), qui est le nom d’hôte du CMC.
Requête de signature de certicat
Une requête de signature de certicat (RSC) est une requête numérique adressée à une autorité de certication (nommée AC dans
l’interface Web) pour obtenir un certicat de serveur sécurisé. Les certicats de serveurs sécurisés garantissent l’identité d’un système
distant, et assurent que les informations échangées avec ce système distant ne sont ni achées ni modiées par d’autres utilisateurs. Pour
garantir la sécurité de votre CMC, il est fortement recommandé de générer une RSC, de la soumettre à une autorité de certication, puis de
téléverser le certicat renvoyé par l’autorité de certication.
Une autorité de certication est une entité commerciale reconnue dans le secteur de l’informatique pour ses critères élevés en matière de
dépistage able, d’identication et d’autres critères de sécurité importants. Thawte et VeriSign sont des exemples d’AC. Une fois que
l’autorité de certication reçoit votre RSC, elle vérie les informations qu’elle contient. Si le demandeur répond aux normes de sécurité de
l’autorité de certication, celle-ci émet un certicat qui identie ce demandeur de manière unique pour les transactions eectuées sur des
réseaux et sur Internet.
Une fois que l’autorité de certication approuve la RSC et qu’elle vous envoie un certicat, vous devez téléverser le certicat sur le
micrologiciel CMC. Les informations de RSC stockées dans le micrologiciel CMC doivent correspondre au contenu du certicat.
REMARQUE
: Pour congurer les paramètres SSL pour CMC, vous devez disposer du privilège Administrateur de conguration
du châssis.
REMARQUE : Les certicats de serveur que vous téléversez doivent être valides (ils ne doivent pas avoir expiré) et signés par
une autorité de certication.
100 Conguration de CMC